Evitar sql injection – WordPress

Podemos evitar algunos “ataques” de sql injection a nuestro WordPress utilizando el archivo .htaccess, comprobando si dicho ataque contiene un SCRIPT o si se ha tratado de modificar variables php GLOBALS o _REQUEST.

Abrir nuestro .htaccess y añadir las siguientes líneas:

Options +FollowSymLinks
RewriteEngine On
RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]

tal vez te pueda interesar.

recién salido del horno.

Recibe directo a tu correo todas nuestras novedades y las noticias más importantes. Actualmente, 9,225 usuarios registrados ya disfrutan de nuestro newsletter.

únete a la conversación.

[gs-fb-comments]